我的信息泄露了多少次……个人信息泄露一年超全国人口规模

Photo of author

By Global Team

主要内容

▶ 去年个人信息泄露受害人数达4,819万。今年仅上半年就已达4,388万。

▶ 受害人数从2023年的1,464万、2024年的800万,激增至去年的6倍。

▶ 处罚案件数量从2023年的158起、2024年的119起,降至去年的115起。事故减少了,受害人数却增加了。

照片:Solution News MagniPic
照片:Solution News MagniPic

一年内泄露的个人信息规模已与韩国人口相当。根据祖国革新党议员金善敏(音译)28日从个人信息保护委员会取得的资料,个人信息泄露受害人数从2023年的1,464万、2024年的800万,跃升至去年的4,819万。今年仅上半年就达到4,388万,已超过去年全年规模的91%。

这些数据以经个人信息保护委员会审议、表决并作出处罚的案件为准。由于同一人可能被多个事故重复统计,因此并不代表不同受害者的实际人数。即便如此,连续两年泄露的个人信息规模都接近全国人口总数。受害者大多来自民间机构。去年民间机构泄露事件涉及4,768万人,占总数的99%。

◆ 事故减少,受害人数却增加

因个人信息泄露而受到处罚的案件,2023年有158起,2024年119起,去年降至115起。今年上半年为75起。然而,受害人数却增加了6倍。这意味着单起事故波及的人数大幅增加。

这是接连发生涉及逾千万人规模的大型事故所致。继去年SK电信SIM卡信息泄露事件后,Coupang又有3,750万人的信息外泄。个人信息保护委员会今年6月对Coupang处以6,246亿韩元罚款,创下历史最高纪录。个人信息保护委员会成立6年来累计处以1.115万亿韩元罚款,其中今年1月至7月就占了7,456亿韩元。处罚力度加大,事故却仍未停止。

◆ TVING连无法更改的信息也遭泄露

今年5月发生的TVING遭黑客攻击事件,呈现了近期大型个人信息泄露事故的典型特征。根据科学技术信息通信部的调查,泄露账号包括TVING直接注册账号726万个、CJ ONE综合会员账号863万个、通过Naver、Kakao、Facebook、Apple、X等平台快捷注册的社交账号2,247万个,以及其他账号118万个;计入重复账号后,共有3,954万个账号遭泄露。

泄露信息的范围也很广,包括用户名、经过单向加密的密码、CJ ONE综合账号、姓名、手机号码、电子邮箱、出生日期、关联信息(CI)等,共涉及20个项目、70种信息。各账号实际泄露的信息并不相同。

金议员指出,随着大型泄露事件接连发生,人们对泄露信息遭到拼接或重新组合、进而引发二次侵害的担忧日益加剧。他列举了语音钓鱼、身份盗用和金融诈骗等风险。

◆ “事后补救无法守护个人信息”

金议员表示,即使考虑到一个人的信息可能多次遭到泄露,一年内泄露规模达到全国人口数量,也绝不能掉以轻心。个人信息一旦泄露便难以挽回,而且很可能引发二次侵害;每次事故发生后再从事后补救,无法真正守护个人信息。

他提出两项对策:一是强化企业保护个人信息的责任,二是政府建立不仅止于处罚、还能够防止信息泄露的管理监督体系。他还表示,不能只把反复发生的事故归咎于个别企业管理不善。

朝野议员也表达了相同观点。国民力量党议员朴成勋(音译)27日表示,个人信息保护委员会成立6年来,已有1.4亿条个人信息泄露;事故原因中,黑客攻击276起、业务过失275起,数量几乎相同。他指出,监管方式应从事故发生后才开罚的滞后式制裁,转向优先检查高风险大型平台的预防性监管。

个人也需要做好防范。如果在其他网站使用了与发生信息泄露事故的服务相同的密码,应立即更改,并尽量为每个网站设置不同的密码。还应定期确认是否有以本人名义开通的手机号码或银行账户;对于来电或短信中提及姓名、出生日期等个人信息的情况,也应提高警惕。

尤其是CI等用户难以自行更改的信息一旦泄露,便很难恢复到事故发生前的状态。除了防止个人信息泄露本身,平时养成核查习惯,避免泄露信息进一步被用于身份盗用或金融诈骗等二次侵害,同样重要。